CVE-2021-24299
ReDi Restaurant Reservations < 21.0426 - Cross-Site Scripting (XSS) stocké non authentifié
- Publié
- 17 mai 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- WPScan
- Preuve observée
- 24 mai 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 92,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin WordPress ReDi Restaurant Reservation, avant la version 21.0426, offre la fonctionnalité permettant aux utilisateurs d'effectuer des réservations de restaurant. Ces réservations sont stockées et peuvent être listées sur une page « Upcoming » fournie par le plugin. Un utilisateur non authentifié peut remplir le formulaire pour effectuer une réservation de restaurant. Le champ « Comment » du formulaire de réservation de restaurant n'applique pas une validation d'entrée appropriée et peut être utilisé pour stocker des charges utiles XSS. Les charges utiles XSS seront exécutées lorsque l'utilisateur du plugin se rend sur la page « Upcoming », qui est un site web externe https://upcoming.reservationdiary.eu/ chargé dans une iframe, et que la réservation stockée avec la charge utile XSS est chargée.
Sources
1- WordPress Plugin ReDi Restaurant Reservation 21.0307 - 'Comment' Stored Cross-Site Scripting (XSS)Exploit
Bastijn Ouwendijk · php · 24 mai 2021
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.